企微0day小猜想
2023-08-14 19:40:36 来源:博客园
(资料图片)
1、通过企微开发文档中我们可以发现,access_token的优先级最高,获取access_token的方法需要corpid与corpsecret的值,因此在此次漏洞事件中,用户直接访问“host/cgi-bin/gateway/agentinfo”即可获得全量信息,然而在微信官方API文档中却未发现该接口的详细信息与使用说明,因此判断是私有化部署的企微中某些应用或调用第三方应用时需要获取用户的access_token所使用的接口
2、由于安全测试范围,在获取到corpid与corpsecret的值后,请求“host /cgi-bin/gettoken?corpid=ID&corpsecret=SECRET”后即可得到access_token值:
(由于我进行测试的时候已经被修复了,借用一下dalao的截图)
3、获取到access_token后可获取大部分企微内部消息,如公共文件,部门架构等,该漏洞经过多次测试发现该漏洞获取的corpid与corpsecret的值所获取的token值是固定的,失效该token,限制访问“/cgi-bin/gateway/agentinfo”等目录即可
关键词:
[责任编辑:]
相关阅读
- (2023-08-14)企微0day小猜想
- (2023-08-14)博德之门3竖琴手护符怎么获得
- (2023-08-14)8月上旬猪价涨至全年高位,下旬涨幅或有限
- (2023-08-14)又一家大厂,宣布终止芯片自研
- (2023-08-14)兰州市卫生健康委员会档案数字化建设项目成交公告
- (2023-08-14)“比西溪湿地大近5倍”,杭州大湾区湿地公园明年5月亮相
- (2023-08-14)艾艾精工(603580)8月14日主力资金净买入205.80万元
- (2023-08-14)格林达(603931)8月14日主力资金净卖出1077.16万元
- (2023-08-14)长航凤凰(000520)8月14日主力资金净买入914.79万元
- (2023-08-14)中船汉光(300847)8月14日主力资金净买入938.94万元
- (2023-08-14)莲花可以赏 莲篷可以吃 莲子可加工 蒲团人的“链”想
- (2023-08-14)万兴科技(300624)8月14日主力资金净买入1.27亿元
- (2023-08-14)信德新材(301349)8月11日主力资金净卖出1995.73万元
- (2023-08-14)一周为民办事丨施工后路面坑洼 长沙县:将恢复沥青路面
- (2023-08-14)首批全国健康学校建设单位名单公布 莆田2所学校上榜
- (2023-08-14)小米平板6 MAX实力强劲
- (2023-08-14)明名臣琬琰录 明名臣琬琰录卷九 ~~~~ 卷十二
- (2023-08-14)凯伦股份于湖北参设新公司,经营范围含生物基材料制造
- (2023-08-14)蘑菇香了(关于蘑菇香了简述)
- (2023-08-14)起诉离婚六个月能开庭吗
- (2023-08-14)东风汽车预告上半年利润同比降75%,未来3年新能源投入500亿
- (2023-08-14)2023年秘境巴东森林半程马拉松鸣枪开跑
- (2023-08-14)海南周刊 | 十载青春付海龟
- (2023-08-14)开天猫店怎么开(怎么开天猫网店详细步骤)
- (2023-08-14)内行人提醒:未来两个月,尽量提前囤上这3样物品,都是经验!
- (2023-08-14)借引进促原创,推动航天科普更上一层楼
- (2023-08-14)牛肉酸菜馅饺子的做法 酸菜馅饺子的做法
- (2023-08-14)本周万亿资金到期,降准概率几何?上周资金价格悄然上升 有券商认为CPI转负降息亦有必要
- (2023-08-14)齐齐哈尔:近万朵荷花竞相绽放
- (2023-08-14)广东省工信厅公示7380家创新型中小企业|名单